学院首页>安全防御>综合安全>小心上网“黑客”

小心上网“黑客”

作者:李建新 来源:经济参考报 添加时间:2006-5-21 17:25:51
  日前,浙江省龙游县发生了一起电脑网络用户的上网帐户和密码被他人盗用事件,10余人在一个月内共盗用该用户上网帐户时间长达350多小时,致使用户在一个月没有上网浏览的情况下,却为这10余人的上网支付了1200多元的信息使用费。其中原因发人深思。 
  龙游县某电脑公司刘经理一说起这起盗用帐户事件时仍然气息难消,他形容自己在收到电信局寄来的1684元的电话费发票时“惊呆了”,当时的第一反应便是电信局的计费电脑可能搞错了,因为以往公司每月电话费基本上都在四五百元之间,如此高数额的电话费还是头一回遇到。他感到疑惑不解的是,他的这家电脑公司是电信部门委托办理因特网业务的单位,平时上网使用的帐户都是由电信部门提供的免费帐户,根本不用收取信息费。那么发票上的信息费从何而来呢?

  经向衢州市电信局的网络信息中心查询得知,被他人盗用的确实是该电脑公司的上网帐户,电脑计费没有错。原来,该电脑公司在1997年成立之时向电信局申请开设过上网帐户,后来因受电信部门委托其从事因特网代理业务,电信部门授与其免费上网帐户之后,该公司从1998年4月开始已经停止使用原来申请过的上网帐户。从电脑里打印出来的共14页该帐户使用记录看,一个月共被他人盗用568次,而该公司本身没有一次使用记录,盗用者涉及16个不同的电话号码,每次盗用时间短的仅数秒钟,长的则达22824秒(合计6小时34分)。据刘经理介绍,此上网帐户和密码已经两年多未启用,而且密码也只有他一人知道,因此密码泄露的可能性几乎不存在,而只能是他人破译的结果。

  据了解,上网帐户和密码被他人盗用现象随着上网人员的增加而呈增长之势,几乎每个月都有用户查询被盗用情况。

对于上网的设置与保管,有关电脑技术专业人士忠告:

  不要将密码保留在拨号连接框内。虽然留在密码框内的密码呈现“**”状,一般人难以发现。但一些别有用心的人还是可以借助某些容量只有几百K甚至几十K的黑客工具进行查看以盗取密码。

  不要将帐户作为密码。一般电信局在用户申请后给出的初始密码与其帐户一样,这主要是为了用户的初始使用方便。虽然这种方法便于用户记忆,但基本上没有安全性可言,几乎所有的黑客解密软件均首先会将帐户作为密码进行破译解密。据电信网络管理人员介绍,在成百上千的用户当中仍然有极少数如此设置密码的用户。也有的用户将帐户的变换形式作为密码,这同样不可取,因为比较高级的黑客解密软件均有此解密功能,解密时间极短。

  不要将自己手机、传呼机、电话号码或者生日作为密码。由于上述号码都具有一定的规律,如手机的号码一般为13×开头,再确定用户所在区域所对应的手机排序号码,剩余部分数字组成有排列组合已经非常有限。将用户的生日作密码的也同样有章可循,如出生年份一般均为19开头,月份在01-12之间,日期在01-31之间,如此一来,搜索解密的排列组合将大大缩小。如果用PⅢ计算机进行搜索,几秒钟就可以破译出来。有时盗用者与用户相识,熟知用户的这些号码,甚至连解密过程都可以省略。刘经理的遭遇就是一个生动的教训。

  不要将常用的英文单词作为密码。由于黑客解密软件大多具有数以十万计的英文单词的解密词库,用户所选择的英文大多难以逃脱其解密词库以外。只要是其解密词库以内的单词,破译密码只需数十秒甚至几秒就可以搞定。

  不要用五位数或五位以下的字符作密码。从理论上讲,一个系统包括大小写、控制符在内可以作为密码的一共是95个,五位数的密码的排列组合是95的五次方,其虽然有数百亿个组合可能,但在PⅢ计算机每秒上亿次的运算速度面前,破译密码时间也不会很长。

  最后,电脑技术专业人士劝告用户,密码长度最好在八位或八位以上,组成字符最好包括大小写、数字字母或控制符,排列上不能具有一定规律。当然再安全的密码也是暂时的,只有配用相对安全的密码,加上养成定期查看自己帐户的使用记录情况习惯,及时小心地做好自我防范,再做到三五个月就更换一次的定时或不定时更新制度,才能较好地防备上网“黑客”。
站内搜索